救命了!中了灰鸽子!在线等,高手进来帮下谢谢

来源:百度知道 编辑:UC知道 时间:2024/06/13 23:18:21
首先我说下我用的正版金山杀毒2007套装,到现在都没中过病毒,今天一升级查出了隐蔽软件,然后我把他移了!重起下检测了,没有灰鸽子了!请问我系统没漏洞,灰鸽子靠8080端口上线,我有个黑客好友他会做网马和灰鸽子抓肉鸡,奇怪可能是他攻击我的计算机吗?
对了谁来教我下关了8080端口,关了这个端口灰鸽子就无法上线了,对了他还说什么U盘灰鸽子???

灰鸽子有很多变异,中了也不奇怪啊!只要杀毒天天更新就无所谓了~但有些灰鸽子加壳加的好,能够逃过杀毒软件和防火墙,有可能是你的黑客好友也有可能不是,谁知道呢

关啥啊 用别的端口也一样 现在可不止8080了

U盘怎么了?你不是有杀毒吗!先杀下毒再打开不就完了
要不下个U盘病毒专杀工具也行 瑞星就有 不要钱的

---------------我来告诉你-------------------

灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。

灰鸽子的运行原理

灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe